Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| UBUNTU-CVE-2026-48619 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48619)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48619). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48935 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48935)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48935). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48934 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48934)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48934). Risque d'opérations non autorisées ou de divulgation.
|
| UBUNTU-CVE-2026-48936 |
|
Vulnérabilité dans nodejs (UBUNTU-CVE-2026-48936)
vulnérabilité dans nodejs (UBUNTU-CVE-2026-48936). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-2gh4-jhh2-625m |
|
Vulnérabilité dans wellnpm (GHSA-2gh4-jhh2-625m)
vulnérabilité dans wellnpm (GHSA-2gh4-jhh2-625m). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``launch``.
|
| GHSA-p6ch-cw7w-ff5c |
|
Vulnérabilité dans animatecss-postcss-plugin (GHSA-p6ch-cw7w-ff5c)
vulnérabilité dans animatecss-postcss-plugin (GHSA-p6ch-cw7w-ff5c). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``.
|
| MAL-2026-6494 |
|
Vulnérabilité dans @help-forms/application-aff (MAL-2026-6494)
vulnérabilité dans @help-forms/application-aff (MAL-2026-6494). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECON_ONLY``.
|
| CVE-2026-9222 |
|
Vulnérabilité dans CVE-2026-9222 (CVE-2026-9222)
vulnérabilité dans CVE-2026-9222 (CVE-2026-9222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9219 |
|
Vulnérabilité dans CVE-2026-9219 (CVE-2026-9219)
vulnérabilité dans CVE-2026-9219 (CVE-2026-9219). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9220 |
|
Vulnérabilité dans CVE-2026-9220 (CVE-2026-9220)
vulnérabilité dans CVE-2026-9220 (CVE-2026-9220). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13218 |
|
Vulnérabilité dans kubevirt (CVE-2026-13218)
vulnérabilité dans kubevirt (CVE-2026-13218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13318 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-13318)
SSRF dans ssrf (CVE-2026-13318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13322 |
|
Vulnérabilité dans redhat (CVE-2026-13322)
vulnérabilité dans redhat (CVE-2026-13322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13083 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-13083)
XSS dans redhat (CVE-2026-13083). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12993 |
|
Vulnérabilité dans redhat (CVE-2026-12993)
vulnérabilité dans redhat (CVE-2026-12993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9221 |
|
Vulnérabilité dans CVE-2026-9221 (CVE-2026-9221)
vulnérabilité dans CVE-2026-9221 (CVE-2026-9221). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6330 |
|
Vulnérabilité dans wolfssl (CVE-2026-6330)
vulnérabilité dans wolfssl (CVE-2026-6330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7532 |
|
Vulnérabilité dans wolfssl (CVE-2026-7532)
vulnérabilité dans wolfssl (CVE-2026-7532). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-22879 |
|
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
vtk vtk-dicom vtkDICOMItem::NewDataElement heap-based buffer overflow vulnerability
|
| CVE-2026-8720 |
|
Vulnérabilité dans wolfssl (CVE-2026-8720)
vulnérabilité dans wolfssl (CVE-2026-8720). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6092 |
|
Vulnérabilité dans wolfssl (CVE-2026-6092)
vulnérabilité dans wolfssl (CVE-2026-6092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55962 |
|
Contournement d'authentification dans wolfssl (CVE-2026-55962)
contournement d'authentification dans wolfssl (CVE-2026-55962). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7511 |
|
Vulnérabilité dans wolfssl (CVE-2026-7511)
vulnérabilité dans wolfssl (CVE-2026-7511). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-44622 |
|
Vulnérabilité dans CVE-2026-44622 (CVE-2026-44622)
vulnérabilité dans CVE-2026-44622 (CVE-2026-44622). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6329 |
|
Vulnérabilité dans wolfssl (CVE-2026-6329)
vulnérabilité dans wolfssl (CVE-2026-6329). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50176 |
|
Vulnérabilité dans CVE-2026-50176 (CVE-2026-50176)
vulnérabilité dans CVE-2026-50176 (CVE-2026-50176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54479 |
|
Vulnérabilité dans CVE-2026-54479 (CVE-2026-54479)
vulnérabilité dans CVE-2026-54479 (CVE-2026-54479). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13283 |
|
Use-After-Free dans google (CVE-2026-13283)
vulnérabilité dans google (CVE-2026-13283). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6325 |
|
Écriture hors limites dans wolfssl (CVE-2026-6325)
écriture hors limites dans wolfssl (CVE-2026-6325). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6331 |
|
Vulnérabilité dans wolfssl (CVE-2026-6331)
vulnérabilité dans wolfssl (CVE-2026-6331). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13282 |
|
Use-After-Free dans google (CVE-2026-13282)
vulnérabilité dans google (CVE-2026-13282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10098 |
|
Vulnérabilité dans wolfssl (CVE-2026-10098)
vulnérabilité dans wolfssl (CVE-2026-10098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71335 |
|
Vulnérabilité dans flowise (CVE-2025-71335)
vulnérabilité dans flowise (CVE-2025-71335). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
|
| CVE-2025-71334 |
|
Traversée de chemin dans flowise (CVE-2025-71334)
traversée de chemin dans flowise (CVE-2025-71334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``filename``. Atténuation : mise à jour vers `3.0.6` ou plus.
|
| CVE-2026-12992 |
|
SSRF (Falsification de requête côté serveur) dans redhat (CVE-2026-12992)
SSRF dans redhat (CVE-2026-12992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71336 |
|
Injection de commande OS dans flowise (CVE-2025-71336)
injection de commande OS dans flowise (CVE-2025-71336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``npx``. Atténuation : mise à jour vers `3.0.6` ou plus.
|
| CVE-2026-11800 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-11800)
vulnérabilité dans privilege-escalation (CVE-2026-11800). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71340 |
|
Désérialisation non sécurisée dans picklescan (CVE-2025-71340)
vulnérabilité dans picklescan (CVE-2025-71340). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-12975 |
|
XXE (Entité XML externe) dans ssrf (CVE-2026-12975)
vulnérabilité dans ssrf (CVE-2026-12975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71338 |
|
Injection de code dans flowise (CVE-2025-71338)
injection de code dans flowise (CVE-2025-71338). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``txtFile``.
|
| CVE-2026-11703 |
|
Contournement d'authentification dans wolfssl (CVE-2026-11703)
contournement d'authentification dans wolfssl (CVE-2026-11703). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-71333 |
|
Téléversement de fichier dangereux dans flowise (CVE-2025-71333)
vulnérabilité dans flowise (CVE-2025-71333). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``storageType``.
|
| CVE-2025-71327 |
|
Contournement d'authentification dans flowise (CVE-2025-71327)
contournement d'authentification dans flowise (CVE-2025-71327). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71324 |
|
Vulnérabilité dans path-traversal (CVE-2025-71324)
vulnérabilité dans path-traversal (CVE-2025-71324). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37256 |
|
XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2020-37256)
XSS dans getgrav/grav (CVE-2020-37256). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.30` ou plus.
|
| CVE-2021-47986 |
|
Vulnérabilité dans parseplatform (CVE-2021-47986)
vulnérabilité dans parseplatform (CVE-2021-47986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-47987 |
|
Vulnérabilité dans CVE-2021-47987 (CVE-2021-47987)
vulnérabilité dans CVE-2021-47987 (CVE-2021-47987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-71328 |
|
Vulnérabilité dans flowise-ui (CVE-2025-71328)
vulnérabilité dans flowise-ui (CVE-2025-71328). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.0.10` ou plus.
|
| GHSA-6hp6-2792-v6q5 |
|
Vulnérabilité dans prism-silq (GHSA-6hp6-2792-v6q5)
vulnérabilité dans prism-silq (GHSA-6hp6-2792-v6q5). Risque d'opérations non autorisées ou de divulgation.
|
| GHSA-vwrj-pprq-gjvq |
|
Vulnérabilité dans hexo-shoka-swiper (GHSA-vwrj-pprq-gjvq)
vulnérabilité dans hexo-shoka-swiper (GHSA-vwrj-pprq-gjvq). Risque d'opérations non autorisées ou de divulgation.
|